Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-5191

PUBLISHED 25.08.2025

CNA: Moxa

Unquoted Search Path Vulnerability in the Utility for Industrial Computers (Windows)

Обновлено: 25.08.2025
An Unquoted Search Path vulnerability has been identified in the utility for Moxa’s industrial computers (Windows). Due to the unquoted path configuration in the SerialInterfaceService.exe utility, a local attacker with limited privileges could place a malicious executable in a higher-priority directory within the search path. When the Serial Interface service starts, the malicious executable could be run with SYSTEM privileges. Successful exploitation could allow privilege escalation or enable an attacker to maintain persistence on the affected system. While successful exploitation can severely impact the confidentiality, integrity, and availability of the affected device itself, there is no loss of confidentiality, integrity, or availability within any subsequent systems.

CWE

Идентификатор Описание
CWE-428 Отсутствие кавычек вокруг элемента в пути поиска

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-13183 Уязвимость утилиты SerialInterfaceService.exe промышленных компьютеров Moxa, позволяющая нарушителю повысить свои привилегии

CVSS

Оценка Severity Версия Базовый вектор
7.3 HIGH 4.0 CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Доп. Информация

Product Status

Utility for DRP-A100 Series
Product: Utility for DRP-A100 Series
Vendor: Moxa
Default status: unaffected
Platforms:
  • Windows 10 IoT Enterprise LTSC 2021
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.1 affected
Наблюдалось в версии 1.2 unaffected
Utility for DRP-A100 Series
Product: Utility for DRP-A100 Series
Vendor: Moxa
Default status: unaffected
Platforms:
  • Windows 11 IoT Enterprise LTSC 2024
  • Windows 11 Professional 2022
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.0 affected
Наблюдалось в версии 1.1 unaffected
Utility for DRP-C100 Series
Product: Utility for DRP-C100 Series
Vendor: Moxa
Default status: unaffected
Platforms:
  • Windows 10 IoT Enterprise LTSC 2021
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.1 affected
Наблюдалось в версии 1.2 unaffected
Utility for DRP-C100 Series
Product: Utility for DRP-C100 Series
Vendor: Moxa
Default status: unaffected
Platforms:
  • Windows 11 IoT Enterprise LTSC 2024
  • Windows 11 Professional 2022
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.0 affected
Наблюдалось в версии 1.1 unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 25.08.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 25.08.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.